क्या है अर्थ और उद्देश्य IoT फॉरेंसिक का ?



   साइबर अपराध किसी भी संगठन के लिए एक गंभीर चुनौती है, जिसमें आंकड़ों के उल्लंघन का खर्च औसतन 4 मिलियन अमरीकी डालर से अधिक होता है (मैक, 2021)।
कंपनियां आजकल हर साल कई क्षमता वाले साइबर जोखिमों का सामना करती हैं, और परिणाम भयावह हो सकते हैं।

चूंकि इंटरनेट ऑफ थिंग्स (IoT) गैजेट नियमित रूप से कनेक्ट होने के पांच मिनट बाद ही हमलों का सामना करते हैं, इसलिए वे अत्यधिक भेद्यता का उपहार दे सकते हैं (जोवानोविक, 2022)।
इंटरनेट से संबंधित उपकरणों की रेंज आसमान छू गई है और अब इसमें कई मेडिकल गैजेट, स्मार्ट घरेलू घटक, या यहां तक ​​कि ई-सिगरेट भी शामिल हैं।

IoT गैजेट्स में वृद्धि के साथ, IoT से संबंधित साइबर हमले भी बढ़े हैं, जिससे IoT फोरेंसिक के क्षेत्र को ऊपर की ओर बल मिला है।

IoT फोरेंसिक क्या है?
IoT फोरेंसिक अपराधों पर शोध करने के लिए IoT गैजेट्स का अध्ययन करने की कवायद है।
संगठन या कानून प्रवर्तन विशेषज्ञों को अतिरिक्त रूप से तथ्यों को जमा करने और बनाए रखने के लिए पट्टे पर दे सकते हैं, जबकि हैकर्स ने साइबर अपराधों को समर्पित करने या सुरक्षा उल्लंघन की आपूर्ति का निरीक्षण करने के लिए इंटरनेट से जुड़े उपकरणों का उपयोग किया है या नहीं।

कुछ मामलों में, दुर्भावनापूर्ण मकसद के कारण उल्लंघन होते हैं।
अन्य उदाहरणों में, वे मानवीय गलतियों के परिणाम को समाप्त कर देंगे - उदाहरण के लिए, यदि कोई कार्यकर्ता फ़िशिंग हमले के कारण संवेदनशील रिकॉर्ड रखता है।
कार्यकर्ता का डेटा चोरी करने या व्यावसायिक उद्यम को नुकसान पहुंचाने का कोई लक्ष्य भी नहीं हो सकता है, फिर भी उस तथ्य को गलती से साझा करने के प्रभाव उतने ही विनाशकारी हो सकते हैं।
ये फ़िशिंग हमले 10 डेटा उल्लंघनों में से लगभग नौ का कारण बनते हैं (सिस्को अम्ब्रेला, 2021)।

साइबर फोरेंसिक उल्लंघन का सटीक कारण और मात्रा और बहुत कुछ तय करने में मदद कर सकता है।
विशिष्ट IoT- संबंधित साइबर खतरों में शामिल हो सकते हैं:


रैंसमवेयर सहित मैलवेयर,
बॉटनेट और डिस्ट्रिब्यूटेड डेनियल-ऑफ-सर्विस (DDoS) हमले,
डेटा डकैती,

IoT फोरेंसिक में अब केवल साइबर अपराधों की जांच शामिल नहीं है।
यहां तक ​​​​कि चोरी जैसे ऑन-साइट अपराध भी विभिन्न उपकरणों पर आंकड़े उत्पन्न कर सकते हैं जो एक शोध में सहायता कर सकते हैं।
हालांकि, डिवाइस समझदार है या नहीं, इस पर निर्भर करते हुए जांच विधि अलग-अलग होगी, जो हमें आईओटी फोरेंसिक और वर्चुअल फोरेंसिक के बीच अंतर लाती है।


👉 IoT फोरेंसिक बनाम डिजिटल फोरेंसिक

संक्षेप में, आभासी फोरेंसिक कोई भी फोरेंसिक शोध है जो आभासी साक्ष्य का मुकाबला करता है, यहां तक ​​कि IoT फोरेंसिक नेट से जुड़े गैजेट्स पर लक्षित वर्चुअल फोरेंसिक की एक अतिरिक्त विशिष्ट शाखा है।


नेट से जुड़ाव तथ्यों के भ्रष्टाचार या गलत स्थान के लिए अशुभ संभावनाएं प्रदान करता है, लेकिन यह भी गारंटी देता है कि अधिकांश जानकारी एक विशेषज्ञ के माध्यम से जेल अवलोकन के लिए काफी सरलता से उपलब्ध है।
IoT फोरेंसिक विशेषज्ञ आभासी साक्ष्य खोजने के लिए विविध तरीकों का उपयोग करते हैं।


👉 IoT उपकरणों से डेटा निकालना

IoT फोरेंसिक स्मार्ट किचन अप्लायंसेज या फिटनेस ट्रैकर जैसे वियरेबल्स के साथ विविध गैजेट्स में लगे सेंसर पर निर्भर करता है।
ये सेंसर डेटा जमा करते हैं जिसे डिवाइस फिर क्लाउड में स्थानांतरित करता है, जिसमें इसे सहेजा जा सकता है, विश्लेषण किया जा सकता है, या अन्यथा प्राप्तकर्ताओं के लिए बनाया जा सकता है (जोसेफ, 2021)।
यह वह जगह है जहां क्लाउड फोरेंसिक और IoT फोरेंसिक प्रतिच्छेद करते हैं: तथ्यों की पुनर्प्राप्ति जिन्हें IoT उपकरणों से क्लाउड में स्थानांतरित किया गया है।


चूंकि डेटा विभिन्न नेटवर्क और कुछ स्रोतों के माध्यम से यात्रा करता है, इसलिए महत्वपूर्ण आभासी साक्ष्य का पता लगाने के लिए उपयोग की जाने वाली तकनीकों के भीतर पूर्ण-आकार की विविधताएं हो सकती हैं।
किसी भी पीसी फोरेंसिक जांच में कुछ आवश्यकताओं और रिकॉर्ड कोडेक्स के प्रावधान शामिल होने चाहिए।


👉 IoT फोरेंसिक में चुनौतियां

कुछ डेटा बारीकी से एन्क्रिप्ट किया गया है, और कुछ मामलों में, डिक्रिप्शन काफी विस्तृत हो सकता है - उदाहरण के लिए, यदि डिक्रिप्शन टोकन खो गया है या दूषित हो गया है या यदि एन्क्रिप्शन तकनीक असामान्य या त्रुटि अतिसंवेदनशील है।
अक्सर, स्थानांतरण की अवधि के लिए डेटा भ्रष्टाचार से ग्रस्त होता है या प्रदाता इसे लंबे समय तक संग्रहीत करता है।



👉 संक्षेप में, IoT गैजेट्स की साइबर फोरेंसिक जांच से संबंधित चुनौतियों में निम्न शामिल हैं:

प्रदाताओं में सांख्यिकी मानकीकरण का अभाव,
डिक्रिप्शन में कठिनाई,
डेटा दूषण

👉 तथ्यों की सुरक्षा और गोपनीयता कानूनों से संबंधित प्रतिबंध

डेटा ट्रेस का पता लगाना,
सबूत में असाधारण डेटा बनाए रखना IoT फोरेंसिक के लिए आवश्यक है (गोमेज़ एट अल।, 2021)।,
रिकॉर्ड निकालने में विविध सूचना संग्रह और भंडारण स्तरों के माध्यम से एक आभासी "पदचिह्न" का पालन करने की चुनौतियों का सामना करना शामिल है।,
यह डेटा की गुणवत्ता के आधार पर जटिल हो सकता है।


IoT फोरेंसिक पेशेवरों ने जांच प्रणाली को सरल बनाने और इसे अतिरिक्त प्रभावी बनाने के लिए विभिन्न स्वचालित रणनीतियां विकसित की हैं, जो कि सुचारू, पार्स और आधारित रिकॉर्ड हैं जिनका उपयोग खोजी उद्देश्यों के लिए किया जा सकता है।


👉 उपकरणों पर डेटा ट्रेस
यह आमतौर पर एक फोन के साथ, टूल के अंदर ही आँकड़ों को उजागर करने के साथ शुरू होता है।
दुर्भाग्य से, कई डिवाइस थोड़े समय के लिए डेटा को सर्वश्रेष्ठ रूप से संग्रहीत करते हैं।
जबकि अधिकांश तथ्य "स्ट्रेन" को पीछे छोड़ देते हैं, वे नाजुक और आसानी से भ्रष्ट हो सकते हैं।

👉 नेटवर्क में डेटा ट्रेस
  तथ्यों को बदलने के लिए उपयोग किए जाने वाले नेटवर्क भी एक निश्चित समय के लिए तनाव बनाए रख सकते हैं।  फिर, वे डेटा लाइनें नाजुक हैं और तेजी से गायब हो सकती हैं।  इसके अलावा, एक तरह का नेटवर्क और रणनीतियाँ विभिन्न एन्क्रिप्शन तकनीकों का उपयोग करेंगी, जिससे अतिरिक्त बाधाएं बढ़ेंगी।

👉 क्लाउड में डेटा ट्रेस
  IoT गैजेट्स से स्थानांतरित कोई भी रिकॉर्ड जो तब क्लाउड में सहेजा या स्थानांतरित किया जाता है, वर्चुअल स्ट्रेन को पीछे छोड़ देगा।  क्लाउड प्रदाता कंपनियां और नैतिक हैकर ऐसे अवशेषों के संरक्षण और सुधार के माध्यम से साइबर फोरेंसिक में नियमित रूप से सहायता कर सकते हैं।  दिशा में, वे इसे सबसे प्रभावी रूप से प्राप्त करते हैं, जबकि प्राप्तकर्ता के पास इस तरह का अनुरोध करने के लिए जेल का अधिकार होता है।

टिप्पणियाँ